Вышла iOS 12.2, устранено более 50 серьезных уязвимостей

Вышла iOS 12.2, устранено более 50 серьезных уязвимостей

Вышла iOS 12.2, устранено более 50 серьезных уязвимостей

Вчера вечером пользователи мобильной операционной системы iOS получили обновление под номером 12.2. Помимо прочего, Apple устранила 51 уязвимость в своем продукте. В настоящее время обновление могут установить пользователи iPhone 5s и старше, iPad Air и более новых планшетов, а также пользователи шестого поколения iPod.

При этом другие продукты Apple, которые работают на операционной системе tvOS — Apple TV 4K и Apple TV HD — также содержат 36 уязвимостей. Известно, что tvOS частично основана на iOS, поэтому это неудивительно.

Список исправленных проблем включает баги, которые потенциальный злоумышленник может использовать для DoS-атак, повышения привилегий в системе до уровня root, а также для перезаписи файлов и выполнения произвольного кода.

19 уязвимостей коснулись Webkit, они достаточно опасны, так как могут привести к повреждению памяти. Напомним, что Webkit тесно связан с работой Safari, Mail и App Store.

Используя некоторые из этих брешей, киберпреступник мог выполнить код в системе пользователя с помощью вредоносного веб-контента. Apple пересмотрела модель обработки и управления памятью, что позволило устранить эти баги.

Еще одна проблема безопасности (CVE-2019-8562) может быть использована для обхода ограничений, установленных песочницей.

Всем пользователям, заинтересованным в безопасности своих устройств, рекомендуется установить обновление iOS 12.2

МПГУ опроверг сообщения о невыдаче дипломов без мессенджера MAX

Московский педагогический государственный университет прокомментировал слухи о том, что студентам якобы могут не выдать диплом без установки мессенджера MAX. В вузе эту информацию прямо опровергли и подчеркнули, что ни о каком принуждении речи не идёт.

Поводом для комментария стали сообщения, разошедшиеся по телеграм-каналам в последние дни.

Там утверждалось, что у студентов, которые не зарегистрируются в приложении через портал Госуслуг, якобы могут возникнуть проблемы с получением диплома.

В МПГУ заявили, что такие публикации не соответствуют действительности. По словам представителей университета, сообщения о принудительном использовании отечественного мессенджера MAX, как и разговоры о возможных санкциях за отказ от него, не имеют под собой оснований.

При этом сам факт внедрения MAX в университете подтвердили. В МПГУ объяснили это вполне прагматично: вузу нужен удобный и быстрый канал связи со студентами для решения учебных вопросов и оперативной передачи информации.

В администрации отметили, что раньше для этого использовались другие мессенджеры, но из-за их некорректной работы и риска блокировки университет решил подключить отечественный сервис MAX. Его рассматривают как один из инструментов электронной информационно-образовательной среды вуза.

Кроме того, в академических группах уже провели собрания, на которых студентам объяснили, как будет организован переход на новый мессенджер и для чего он нужен в учебном процессе.

Напомним, ранее мы писали о первом штрафе за контент в MAX. 3 марта Абинский районный суд Краснодарского края назначил местному жителю Ивану Кажану штраф 1 тыс. рублей за аватарку в мессенджере.

Потихоньку всплывают и другие судебные решения. Например, в Оренбургской области мировой судья рассмотрел административное дело об оскорблении в MAX и назначил местной жительнице штраф 5 тыс. рублей.

RSS: Новости на портале Anti-Malware.ru